Jump to content

CISCO 836 mit ADSL u. ISDN Fallback - VPN konfigurieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich weiß auch nicht welcher Teufel mich geritten hat, als ich glaubte ein Cisco sei "einfach" per Webinterface zu konfigurieren. Jedenfalls bin ich gerade nach etlichen Versuchen der Verzweifelung nahe - es ist ja nicht so dass ich was Programmierung angeht auf den Kopf gefallen bin, aber das CISCO IOS ist ein Fall für sich. Ich hoffe nun das ich hier jemanden finde der mir helfen kann. Gerne bin ich auch bereit für die Dienstleistung der IOS Programmierung zu zahlen. Falls jemand eine fertige Konfiguration veräußern will bitte eine kurze PM mit der Preisvorstellung an mich schicken.

 

Szenario:

2x Cisco 836

1x Cisco2611XM

 

Die Cisco 836 sollen per ADSL eine Internetverbindung aufbauen. Falls DSL ausfällt soll die Verbindung per ISDN Fall Back aufgebaut werden. Falls DSL wieder da muss die ISDN leitung wieder aufgelegt werden.

In beiden Fällen soll ein VPN Tunnel zu dem Cisco 2611XM aufgebaut werden. Der Cisco 2611XM hat eine feste IP Adresse.

 

Konfigurieren muss ich sowohl die 836 als auch den 2611XM.

Link zu diesem Kommentar

Das ist prinzipiell kein Problem...

 

Folgendes ist zu sagen:

 

 

Falls das ADSL Interface (ATM 0) am Router down geht bemerkt das der Router...aber was passiert wenn in den ATM cross-connections oder sonst wo im Providernetz etwas ausfällt? Der Router sieht das INterface immer UP, da er mit dem DSLAM verbunden ist!

 

Deshalb musst du ein Routingprotokoll fahren (EIGRP, OSPF). Aber konfiguriert dein Provider an der anderen Seiter dies? eher nicht...

 

 

Lösung:

"connection tracking" ab IOS 12.3

 

Dabei wir andauernd eine IP angepingt. Sobald diese nicht antwortet wird das BAckup aktiv.

 

 

Zur VPN:

 

jede der Aussenstellen spricht mit der Hauptstelle ein Routingprotokoll. Dazu musst du einen GRE Tunnel aufbauen über welchem z.B. EIGRP oder OSPF gemacht wird.

Dann fehlt nur noch der IPSec Tunnel.

 

Habs selbst nie mit GRE konfiguriert, sollte aber klappen.

Auf der Website von Cisco findest du genug...

 

Hoffe ich konnte helfen

 

Thomas

Link zu diesem Kommentar

@tom12:

warum muss der Provider ein Routing-Protokoll konfigurieren? Wenn ein GRE-Tunnel aufgbaut ist, ist das doch die Privatangelegenheit des LAN-Betreibers ob oder was für ein Routingprotokol er benutzt. Dann würde doch auch ein "dialer watch" super funktionieren - dieser würde einspringen sobal die Route in der Routingtabelle verschwindet ....

 

Gruss

Robert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...